Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-11645 — CVE-2026-11645 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-11645
Vulnerability AnalysisExploitationWeb SecurityThreat IntelligenceLearning & EducationIncident Response
GitHub0xblackash/cve-2026-11645

CVE-2026-11645

CVE-2026-11645

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-11645 🚨

🌐 Google Chrome V8 제로데이 메모리 손상 취약점

ChatGPT Image Jun 11, 2026, 04_25_47 PM

Severity CVSS Status Chrome

🔥 활발히 악용된 제로데이

⚡ V8 엔진 메모리 손상

🛡️ 즉시 패치


📖 개요

⚠️ CVE-2026-11645는 Google Chrome V8 JavaScript 엔진에 영향을 미치는 높은 심각도의 제로데이 취약점입니다. 이 결함은 공격자가 Out-of-Bounds 읽기/쓰기 조건을 트리거하여 **원격 코드 실행(RCE)**을 유발할 수 있게 합니다.


🎯 취약점 정보


🧠 기술 요약

취약점은 Chrome의 V8 JavaScript 엔진 내에 존재합니다.

공격자는 다음과 같은 악성 웹 페이지를 제작할 수 있습니다:

  • 🎯 메모리 손상 트리거
  • 📖 의도치 않은 메모리 영역 읽기
  • ✍️ 할당된 경계를 벗어나 쓰기
  • 💻 임의 코드 실행
  • 🔓 악용 체인 지원
  • 🚨 브라우저 충돌 유발

⚔️ 공격 체인

root@kitploit:~
🌐 피해자가 악성 웹사이트 열기
                │
                ▼
📜 제작된 JavaScript 페이로드
                │
                ▼
🧩 V8 엔진 취약점 트리거
                │
                ▼
💥 Out-of-Bounds 메모리 접근
                │
                ▼
⚡ 원격 코드 실행
                │
                ▼
🚨 브라우저 손상

🎯 영향을 받는 버전

❌ 취약한 버전

root@kitploit:~
Chrome < 149.0.7827.103
CVE-2026-11645

✅ 수정된 버전

root@kitploit:~
🪟 Windows : 149.0.7827.102+
🍎 macOS   : 149.0.7827.103+
🐧 Linux   : 149.0.7827.102+

💥 잠재적 영향

영향위험
⚡ 원격 코드 실행🔴 높음
🔍 정보 노출🔴 높음
💣 브라우저 충돌🟠 중간
🔗 악용 체이닝🟠 중간
🏢 기업 위험🔴 높음

🔎 탐지 기회

다음 사항을 모니터링:

root@kitploit:~
🚨 지표:
  - 예상치 못한 브라우저 충돌
  - 의심스러운 JavaScript 활동
  - 익스플로잇 킷 트래픽
  - 악성 도메인 방문
  - 비정상적인 Chrome 하위 프로세스
  - 브라우저 메모리 이상

🛡️ 완화 조치

🚀 즉시 조치

root@kitploit:~
chrome://settings/help

✅ 권장 사항

  • 🔄 Chrome을 즉시 업데이트
  • 🛡️ 자동 업데이트 활성화
  • 🔒 신뢰할 수 없는 확장 프로그램 제한
  • 📡 브라우저 텔레메트리 모니터링
  • 🚨 EDR 경고 검토
  • 📊 위협 인텔리전스 피드 추적

📈 위험 평가

root@kitploit:~
가능성   : ██████████  높음
영향     : ██████████  높음
전체     : 🚨 심각 🚨

📚 참고 자료

  • 🌐 Google Chrome 보안 권고
  • 🏛️ NIST 국가 취약점 데이터베이스
  • 🔬 Chromium 보안 업데이트

⚠️ 면책 조항

이 저장소는 다음을 위해 제공됩니다:

  • 🎓 보안 교육
  • 🔍 취약점 연구
  • 🛡️ 방어적 보안
  • 📊 패치 관리

❌ 익스플로잇 코드는 포함되어 있지 않습니다.


⭐ 최신 정보 유지 • 조기 패치 • 스마트하게 헌트 ⭐

🚀 사이버 위협 인텔리전스 저장소 🚀

도구 다운로드
🏷️ 필드📋 값
CVECVE-2026-11645
🔥 심각도높음
📊 CVSS8.8
🏢 공급업체Google
🌐 제품Chrome
🧩 구성 요소V8 엔진
💥 유형Out-of-Bounds 읽기/쓰기
⚠️ 악용 여부예
🎯 영향원격 코드 실행